Куда я попал?
        
    BDU:2018-00924
CVSS: 7.8
                                                29.05.2018
                    Уязвимость функции getvolattrlist ядра операционных систем Mac OS X, iOS, tvOS и watchOS, позволяющая нарушителю выполнить произвольный код в привилегированном контексте
Уязвимость функции getvolattrlist ядра операционных систем Mac OS X, iOS, tvOS и watchOS вызвана переполнением буфера в «куче». Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в привилегированном контексте с помощью специально созданного приложения
| Статус уязвимости: | 
                     Подтверждена производителем 
                    Уязвимость устранена 
                 | 
            
| Дата выявления: | 29.05.2018 | 
| Класс уязвимости: | Уязвимость кода | 
| Наличие эксплойта: | Существует в открытом доступе | 
| Способ эксплуатации: | Манипулирование структурами данных | 
| Способ устранения: | Нет данных | 
| Меры по устранению: | Использование рекомендаций:  https://support.apple.com/HT208848 https://support.apple.com/HT208849 https://support.apple.com/HT208850 https://support.apple.com/HT208851  | 
            
Идентификатор типа ошибки
Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
                        | Идентификатор | Описание | 
|---|---|
| CWE-122 | CWE-122 Heap-based Buffer Overflow | 
Идентификаторы CVE уязвимостей
Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
                        | Идентификатор | Описание | 
|---|---|
| CVE-2018-4243 | An issue was discovered in certain Apple products. iOS before 11.4 is affected. macOS before 10.13.5 is affected. tvOS before... | 
CVSS
Система общей оценки уязвимостей
                        | Оценка | Severity | Версия | Базовый вектор | 
|---|---|---|---|
| 9.3 | HIGH | 2.0 | AV:N/AC:M/Au:N/C:C/I:C/A:C | 
| 7.8 | HIGH | 3.0 | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 
Идентификаторы других систем описаний уязвимостей
                                                            CVE-2018-4243
                                                            Security Tracker ID:1041027
                                                            Exploit Database ID:44848
                                                    
                                    | Вендор: | 
                                    
  | 
                            
| Тип ПО: | 
                                    
  | 
                            
| Наименование ПО: | 
                                    
  | 
                            
| Версия ПО: | 
                                    
  | 
                            
| ОС и аппаратные платформы: | 
                                    
  | 
                            
| Ссылки на источники: | 
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.